Wat is een TPM en waarom heeft Windows er een nodig voor schijfversleuteling?

Jul 11, 2025
Privacy en veiligheid

BitLocker-schijfversleuteling vereist normaal gesproken een TPM op Windows. Microsoft's EFS-codering kan nooit een TPM gebruiken. De nieuwe "Apparaatversleuteling" -functie op Windows 10 en 8.1 vereist ook een moderne TPM, en daarom is deze alleen ingeschakeld op nieuwe hardware. Maar wat is een TBM?

TPM staat voor "Trusted Platform Module". Het is een chip op het moederbord van uw computer die fraudebestendige volledige schijfversleuteling mogelijk maakt zonder dat er extreem lange wachtzinnen nodig zijn.

Wat is het precies?

VERWANT: BitLocker-codering instellen op Windows

De TPM is een chip die deel uitmaakt van het moederbord van uw computer. Als u een standaard pc heeft gekocht, is deze op het moederbord gesoldeerd. Als je je eigen computer hebt gebouwd, kan dat koop er een als een add-on module als je moederbord dit ondersteunt. De TPM genereert coderingssleutels en houdt een deel van de sleutel voor zichzelf. Dus als u BitLocker-versleuteling of apparaatversleuteling gebruikt op een computer met de TPM, wordt een deel van de sleutel opgeslagen in de TPM zelf, in plaats van alleen op de schijf. Dit betekent dat een aanvaller de schijf niet zomaar van de computer kan verwijderen en ergens anders toegang kan krijgen tot de bestanden.

Deze chip biedt hardwarematige authenticatie en sabotagedetectie, zodat een aanvaller niet kan proberen de chip te verwijderen en op een ander moederbord te plaatsen, of met het moederbord zelf kan knoeien om de versleuteling te omzeilen - althans in theorie.

Versleuteling, versleuteling, versleuteling

Voor de meeste mensen is versleuteling de meest relevante use-case. Moderne versies van Windows gebruiken de TPM transparant. Log gewoon in met een Microsoft-account op een moderne pc die wordt geleverd met ingeschakelde apparaatversleuteling en het maakt gebruik van versleuteling. Schakel BitLocker-schijfversleuteling in en Windows gebruikt een TPM om de versleutelingssleutel op te slaan.

Normaal gesproken krijgt u toegang tot een versleutelde schijf door uw Windows-aanmeldingswachtwoord te typen, maar het is beveiligd met een langere versleutelingssleutel. Die coderingssleutel is gedeeltelijk opgeslagen in de TPM, dus je hebt eigenlijk je Windows-inlogwachtwoord nodig en dezelfde computer waar de drive vandaan komt om toegang te krijgen. Daarom is de 'herstelsleutel' voor BitLocker behoorlijk wat langer - je hebt die langere herstelsleutel nodig om toegang te krijgen tot je gegevens als je de schijf naar een andere computer verplaatst.

Dit is een reden waarom de oudere Windows EFS-coderingstechnologie niet zo goed is. Het heeft geen manier om coderingssleutels op te slaan in een TPM. Dat betekent dat het zijn coderingssleutels op de harde schijf moet opslaan, en het maakt het veel minder veilig. BitLocker kan werken op schijven zonder TPM's, maar Microsoft deed zijn best om deze optie te verbergen om te benadrukken hoe belangrijk een TPM is voor de beveiliging.

Waarom TrueCrypt TPM's heeft gemeden

VERWANT: 3 alternatieven voor de inmiddels ter ziele gegane TrueCrypt voor uw versleutelingsbehoeften

Een TPM is natuurlijk niet de enige werkbare optie voor schijfversleuteling. De FAQ van TrueCrypt - nu verwijderd - werd gebruikt om te benadrukken waarom TrueCrypt geen TPM gebruikte en nooit zou gebruiken. Het veroordeelde TPM-gebaseerde oplossingen als een vals gevoel van veiligheid. Natuurlijk stelt de website van TrueCrypt nu dat TrueCrypt zelf kwetsbaar is en raadt het u aan om BitLocker te gebruiken - dat TPM's gebruikt -. Zo het is een beetje een verwarrende puinhoop in TrueCrypt-land .

Dit argument is echter nog steeds beschikbaar op de website van VeraCrypt. VeraCrypt is een actieve vork van TrueCrypt. VeraCrypt's FAQ dringt erop aan dat BitLocker en andere hulpprogramma's die afhankelijk zijn van TPM, het gebruiken om aanvallen te voorkomen waarvoor een aanvaller beheerderstoegang of fysieke toegang tot een computer nodig heeft. "Het enige dat TPM bijna gegarandeerd biedt, is een vals gevoel van veiligheid", aldus de FAQ. Er staat dat een TBM op zijn best "overbodig" is.

Hier zit een beetje waarheid in. Geen enkele beveiliging is absoluut absoluut. Een TPM is aantoonbaar meer een gemaksfunctie. Door de coderingssleutels in hardware op te slaan, kan een computer de schijf automatisch decoderen of decoderen met een eenvoudig wachtwoord. Het is veiliger dan simpelweg die sleutel op de schijf opslaan, aangezien een aanvaller de schijf niet zomaar kan verwijderen en in een andere computer kan plaatsen. Het is gekoppeld aan die specifieke hardware.


Uiteindelijk hoef je niet veel aan een TBM te denken. Uw computer heeft een TPM of niet - en moderne computers zullen dat over het algemeen ook doen. Versleutelingshulpmiddelen zoals BitLocker van Microsoft en 'apparaatversleuteling' gebruiken automatisch een TPM om uw bestanden transparant te versleutelen. Dat is beter dan helemaal geen codering te gebruiken, en het is beter dan simpelweg de coderingssleutels op de schijf op te slaan, zoals Microsoft EFS (Encrypting File System) doet.

Wat betreft TPM vs. niet-TPM-gebaseerde oplossingen, of BitLocker vs. TrueCrypt en soortgelijke oplossingen: dat is een gecompliceerd onderwerp waar we hier niet echt voor gekwalificeerd zijn.

Afbeelding tegoed: Paolo Attivissimo op Flickr

.entry-inhoud .entry-footer

Disk Encryption

Windows And Encryption

BitLocker Hacked? Disk Encryption - And Why You Still Need It

How Does Full Disk Encryption Work?

Full Disk Encryption In Windows - Disk Encryption

How To Encrypt System Disk C With BitLocker In Windows 10 Without TPM, Enable TPM 🤔🔐💻

Does Whole Disk Encryption Impact Computer Performance?

BitLocker Windows 10 Pro: How To Setup And Enable Disk Encryption

What Is Windows Bitlocker And How Does It Work ?

Windows Bitlocker Tutorial & TPM Error Fix (Encryption)

ENABLING TPM [ TRUSTED PLATFORM MODULE ] ON WINDOWS [10 , 8 , 7]

How To Check If Device Encryption Is Supported In Windows 10 [Tutorial]

How To Encrypt Your Windows System Using BitLocker (bootup Password And No TPM)


Privacy en veiligheid - Meest populaire artikelen

Hoe u kunt voorkomen dat Facebook u volgt in Firefox

Privacy en veiligheid Mar 18, 2025

ONGECAAKTE CONTENT Firefox 74 heeft een officiële Facebook Container-add-on die voorkomt dat de social media-moloch uw browse-activiteit op internet volgt. Het kan au..


Hoe u uzelf kunt beschermen tegen openbare USB-oplaadpoorten

Privacy en veiligheid Aug 28, 2025

ONGECAAKTE CONTENT USB-oplaadpoorten op openbare plaatsen zijn handig maar mogelijk riskant. Gegevens kunnen worden overgedragen via een USB-verbinding, dus als u uw telefoon aans..


Hoe u ouderlijk toezicht voor het hele huis instelt met OpenDNS

Privacy en veiligheid Feb 15, 2025

Uw kinderen hebben internettoegang nodig om hun huiswerk te maken, maar dat betekent niet dat u zich er prettig bij voelt als ze toegang hebben alles online. Er is ge..


Spamoproepen automatisch blokkeren op een iPhone

Privacy en veiligheid Sep 23, 2025

ONGECAAKTE CONTENT Niets is zo vervelend als het ontvangen van spam-oproepen, vooral als je niet weet dat het om een ​​spam-oproep gaat. Dankzij een gratis app kun je echter a..


Nachtzicht uitschakelen op de Nest Cam

Privacy en veiligheid Feb 10, 2025

ONGECAAKTE CONTENT Er komen 's nachts veel inbrekers naar buiten, wat betekent dat nachtzicht een geweldige functie kan zijn voor uw beveiligingscamera. Maar als je het niet echt ..


U kunt waarschijnlijk gratis toegang krijgen tot Lynda.com vanuit uw lokale bibliotheek

Privacy en veiligheid Dec 9, 2024

ONGECAAKTE CONTENT Misschien heb je er wel eens van gehoord Lynda.com , een populaire website met duizenden instructievideo's waarin computervaardigheden worden ond..


Hoe u een Last Pass-beveiligingsaudit uitvoert (en waarom deze niet kan wachten)

Privacy en veiligheid Dec 5, 2024

ONGECAAKTE CONTENT Als u laks wachtwoordbeheer en hygiëne beoefent, is het slechts een kwestie van tijd totdat u zich verbrandt door een van de steeds talrijkere grootschalige be..


De beste How-To Geek-artikelen voor augustus 2012

Privacy en veiligheid Mar 23, 2025

ONGECAAKTE CONTENT De afgelopen maand hebben we onderwerpen behandeld zoals hoe u Mozilla Firefox weer snel kunt maken, 11 manieren om uw LastPass-account nog veiliger te maken, h..


Categorieën